HackerJLY PE Parser官方版是一款功能強勁實用且專用于解析PE文件的軟件,利用HackerJLY PE
Parser官方版軟件能夠解析PE文件,并輸出函數表,方便用戶進行數據信息的調查。
HackerJLY PE解析器英文名叫HackerJLY_PE_Parser,是專門用于解析PE文件(ExeDllScr文件)。HackerJLY PE解析器能夠導入函數表,導出函數表,支持ExeDllScr文件。
HackerJLY PE Parser官方版解析器可以列出PE文件(ExeDllScr文件)所有技術參數:
1、導入函數表。
2、導出函數表。
3、平臺類型。
4、段信息。
.text 默認的代碼區塊,它的內容全是指令代碼,鏈接器把所有目標文件的text塊連接成一個大的.text塊,使用Borland C++,編譯器產生的代碼存放在CODE的區域里
.data 默認的讀/寫數據塊,全局變量,靜態變量一般放在這個區段
.rdata 默認只讀數據區塊,但程序中很少用到該塊中的數據,一般兩種情況用到,一是MS 的鏈接器產生exe文件中用于存放調試目錄,二是用于存放說明字符串,如果程序的DEF文件中指定了DESCRIPTION,字符串就會出現在rdata中
.idata 包含其他外來的DLL的函數及數據信息,即輸入表,將.idata區塊合并成另一個區塊已成為一種慣例,典型的是.rdata區塊,默認的,鏈接器只在創建一個Release模式的可執行文件時才能將idata合并到另外一個區塊中
.edata 輸出表,當創建一個輸出API或數據的可執行文件時,連接器會創建一個.EXP文件,這個.EXP文件包含一個.edata區塊,其會被加載到可執行文件中,經常被合并到.text或.rdata 區塊中
.rsrc 資源,包括模塊的全部資源,如圖標,菜單,位圖等,這個區塊是只讀的,無論如何不應該把它命名為.rsrc以外的名字,也不能合并到其他的區塊里
.bss 未初始化的數據,很少在用,取而代之的是執行文件的.data區塊的的VirtualSize被擴展大的空間里用來裝未初始化的數據.
.crt 用于C++ 運行時(CRT)所添加的數據
.tls TLS的意思是線程局部存儲器,用于支持通過_declspec(thread)聲明的線程局部存儲變量的數據,這包括數據的初始化值,也包括運行時所需要的額外變量
.reloc 可執行文件的基址重定位,基址重定位一般僅Dll需要的
.sdata 相對于全局指針的可被定位的 短的讀寫數據
.pdata 異常表,包含CPU特定的IAMGE_RUNTIME_FUNTION_ENTRY結構數組,DataDirectory中的IMAGE_DIRECTORY_ENTRY_EXCEPTION指向它.
.didat 延遲裝入輸入數據,在非Release模式下可以找到
一、下載打開軟件,點擊導入PE文件,選擇PE文件進行解析。
二、解析數據會在窗口顯示。
解壓密碼:mydown.yesky.com
網友評論